プライベート/内部システムでのLiferay Cloud IPのホワイトリスト化

問題

  • Liferay Cloud 上で動作する Liferay DXP を、Active Directory や SMTP などの内部/プライベートシステムと接続する必要がある場合があります。
  • セキュリティ上の理由から、望ましくない IP アドレスがシステムに到達するのを防ぐため、内部ネットワークにファイアウォールを設置するのが一般的です。
  • Liferay DXP がどの IP アドレスからリクエストを送信するかはどうすればわかりますか? こちらで確認できます。

環境

  • Liferay Cloud

解決

  • クラスターの場所によって異なります:

    ロケーション 送信IPアドレス
    アジア東北1-P8-C1(東京) 34.85.61.215
    アジア東北2-P18-C1(大阪) 34.97.179.250
    アジア・サウス1-C1(ムンバイ) 34.93.211.61
    オーストラリア南東1-C1(シドニー) 35.244.115.208
    ヨーロッパ北1-T2-C1(ハミナ)

    35.228.20.70

    ヨーロッパ北1-P9-C1(ハミナ)

    35.228.58.165

    ヨーロッパ-西2-P2-C1(ロンドン)

    35.246.27.254

    欧州-西3-C1(フランクフルト) 35.234.83.7
    欧州-西3-P6-C1(フランクフルト) 34.107.19.222
    北アメリカ-北東1-P7-C1(モントリオール) 34.95.49.93
    南米東1-P3-C1(サンパウロ) 34.95.213.33
    us-east4-t1-c1(バージニア州、トライアルアカウントに特化したクラスタ) 34.86.185.18
    US-CENTRAL1-C1 (アイオワ州) 35.193.23.53
    US-WEST1-P1-C1(オレゴン州) 35.203.178.209

 

  • LXCプロジェクトがプライベートクラスタでホストされている場合、LiferayはIPを公開しません。 代わりに、コントロールパネル > サーバー管理 > スクリプトで以下の Groovy スクリプトを実行できます:
out.println("curl https://ifconfig.me".execute().text)
  • これは、Liferay DXP のコンテナが IP 識別サービス https://ifconfig.me への接続を確立し、接続を受信したコンテナ IP で応答するようにするためです。(ifconfig.me はサードパーティのサービスであり、Liferay とは提携していません)。

追加情報

 

 

この記事は役に立ちましたか?
2人中1人がこの記事が役に立ったと言っています